CSIRT ha identificado la activación de un portale fraudulento asociado a una IP que suplanta el sitio web oficial de Banco  Estado

8FFR20-00437-01.jpg

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado la activación de un portale fraudulento asociado a una IP que suplanta el sitio web oficial de Banco  Estado , el que podría servir para robar credenciales de usuarios de esa entidad.

Lo anterior constituye una falsificación de la marca institucional que podría afectar a usuarios, clientes y a la entidad bancaria aludida.

Indicadores de compromiso

URL

bancestado-actualizaciondeinformacion[.]ml

IP

178[.]159[.]36[.]211

Localización

Moscú, Federación Rusa

Recomendaciones

  • Evitar acceder al sitio anteriormente indicado e informar a los usuarios sobre su existencia, para evitar que se conviertan en víctimas del fraude.
  • Ser precavidos frente a este tipo de páginas fraudulentas.
  • Bloquear en los proxy o sistemas de control de contenido, hacia la URL maliciosa
  • Evaluar el bloqueo preventivo de los indicadores de compromisos
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas
  • Revisar los controles de seguridad de los AntiSpam y SandBoxing.

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FFR20-00437-01